Skip to content

Pocket ID has a reauthentication bypass via one-time access token login — passkey step-up requirement defeated by JWT freshness check that accepts any login method

Moderate severity GitHub Reviewed Published Apr 26, 2026 in pocket-id/pocket-id

No closed alerts for this advisory

Give feedback on Dependabot alerts